Falsche Sicherheitsberechnung von Kyber-512 durch NIST: Eine Kontroverse über die Standardisierung
Dieser Blogbeitrag auf cr.yp.to deckt einen schwerwiegenden Fehler in der Berechnung des Sicherheitsniveaus des post-quantenkryptografischen Systems Kyber-512 durch das NIST auf. Der Autor zeigt, dass das NIST irrtümlicherweise zwei Kosten multipliziert hat, die addiert werden sollten, was zu einer erheblichen Überschätzung der Sicherheit von Kyber-512 führte. Dieser Fehler rührt von einem falschen Umgang des NIST mit den Kosten des Speicherzugriffs, von Fehlinterpretationen bestehender Literatur und von mangelnder Transparenz im Standardisierungsprozess her. Der Autor enthüllt auch die enge Zusammenarbeit zwischen NIST und NSA sowie die ungerechte Behandlung alternativer Kandidaten wie NTRU. Der Beitrag beschreibt die fehlerhafte Berechnung im Detail und fordert eine umfassende Überarbeitung der Standardisierungsverfahren des NIST, um Transparenz und Zuverlässigkeit zu gewährleisten.
Mehr lesen